ITパスポート試験/テクノロジ系
暗号化と電子署名の四択問題と解説
難易度 3/5
問題
公開鍵暗号方式を用いて、送信者Aが受信者Bに対して、B以外には読めない文書を送りたい。Aが暗号化に使用する鍵はどれか。
- ア.Aの秘密鍵
- イ.Aの公開鍵
- ウ.Bの秘密鍵
- エ.Bの公開鍵正解
解説
公開鍵暗号方式では、ペアの一方で暗号化したものは、もう一方でしか復号できないという性質を使います。
エが正解。「B以外には読めない」ようにしたいので、復号できる人をBだけに限定する必要があります。Bだけが持っている鍵はBの秘密鍵です。したがって、そのペアであるBの公開鍵で暗号化します。公開鍵は誰でも入手できるので、Aは事前にBと秘密の鍵を共有しておく必要がありません。
ウが誤り:Bの秘密鍵はB本人しか持っていないので、送信者Aは使えません。
ア・イが誤り:Aの鍵で暗号化すると、対応する鍵を持つ人が復号することになり、宛先をBに限定できません。
なお、アのAの秘密鍵で暗号化するのは、機密性を守るためではなく電子署名(送信者がAであることの証明)を行う場合です。目的が「隠す」のか「証明する」のかで使う鍵が入れ替わる点が、この分野の最大の要注意点です。
この論点を、確信度つきで繰り返し演習できます。
間違えた論点は記録され、次に解くべき問題として戻ってきます。
同じ分野の問題
- システムの信頼性と稼働率稼働率が0.9である装置を2台直列に接続してシステムを構成した。このシステム全体の稼働率はいくらか。なお、直列とは、2台のうち1台でも停止するとシステム全体が停止する構成をいう。
- 2進数と基数変換2進数 1011 を10進数で表したものはどれか。
- 認証技術とアクセス管理認可(Authorization)の説明として、適切なものはどれか。
- 情報セキュリティの3要素情報セキュリティの3要素のうち、「完全性(Integrity)」の説明として適切なものはどれか。
- データベースの設計と正規化関係データベースにおいて、表の中から条件を満たす行だけを取り出す操作はどれか。
- 脅威と攻撃の手口フィッシングの説明として、適切なものはどれか。
テクノロジ系のほかの論点
2進数と基数変換・論理演算・確率・統計と情報量・アルゴリズムとデータ構造・プログラミングとプログラム言語・コンピュータの構成要素・記憶装置と記憶階層・OSとファイルシステム・ヒューマンインタフェースとマルチメディア・データベースの設計と正規化・SQLとトランザクション・ネットワークの構成とプロトコル・IPアドレスとDNS・情報セキュリティの3要素・脅威と攻撃の手口・暗号化と電子署名・認証技術とアクセス管理・情報セキュリティマネジメント・システムの信頼性と稼働率
テクノロジ系の演習へ